FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Sogecommerce

Sogecommerce

PraeferenzenWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Sogecommerce?

Sogecommerce ist die Online-Zahlungslösung der Société Générale, einer der führenden französischen Bankengruppen. Sie ermöglicht Händlern, Kartenzahlungen über eine von der Bank gehostete Sicherheitsseite zu akzeptieren, mit Unterstützung der großen Kartennetzwerke sowie Apple Pay, Google Pay und SEPA. Sogecommerce übernimmt die PCI-DSS-Konformität, die 3D-Secure-Authentifizierung und die Betrugserkennung bankseitig und hält damit Kartendaten aus den Systemen des Händlers heraus. Die Verarbeitung erfolgt ausschließlich in Frankreich.

Was ist Sogecommerce und wie funktioniert es?

Sogecommerce ist die E-Commerce-Zahlungslösung der Société Générale, einer der größten französischen Bankengruppen. Der Dienst leitet den Käufer beim Bezahlvorgang auf eine von der Bank gehostete Seite (sogecommerce.societegenerale.eu) weiter, auf der die Kartendaten, die starke Kundenauthentifizierung und die Betrugsprüfung verarbeitet werden. Anschließend kehrt der Kunde mit einem Transaktionsergebnis in den Shop zurück.

Da die sensiblen Kartendaten niemals den Server des Händlers berühren, reduziert Sogecommerce den PCI-DSS-Geltungsbereich erheblich. Die Lösung unterstützt Visa, Mastercard, CB, Apple Pay, Google Pay und SEPA-Lastschrift.

Welche Daten und Cookies werden verarbeitet?

Auf der gehosteten Zahlungsseite setzt Société Générale ausschließlich unbedingt erforderliche Cookies, um die Sitzung des Zahlers, den CSRF-Schutz und die 3D-Secure-Schritte zu verwalten. Diese Cookies werden auf der Bankdomain abgelegt und sind für die Funktion des Bezahlflusses notwendig.

Verarbeitete Daten umfassen die PAN, das Ablaufdatum, das Kryptogramm, IP-Adresse, Browser-Fingerabdruck zur Betrugserkennung sowie Transaktionsbetrag und Händlerreferenz. Die Bank speichert Transaktionsprotokolle gemäß den geltenden bankaufsichtsrechtlichen Aufbewahrungsfristen, üblicherweise dreizehn Monate.

DSGVO und ePrivacy: Auswirkungen für Händler

Für die strikt notwendigen Cookies auf der Bankseite ist nach Artikel 82 des französischen Datenschutzgesetzes und Artikel 5(3) der ePrivacy-Richtlinie keine Einwilligung erforderlich. Rechtsgrundlage für die Zahlungsverarbeitung ist die Vertragserfüllung (Art. 6(1)(b) DSGVO), für die Betrugsbekämpfung die rechtliche Verpflichtung der Bank (Art. 6(1)(c) DSGVO).

Der Händler tritt als Verantwortlicher für die im eigenen Shop erhobenen Bestelldaten auf, während die Société Générale als eigenständig Verantwortliche für die Zahlungs-, Authentifizierungs- und Betrugsdaten fungiert.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datenübermittlungen und Speicherort

Die Verarbeitung und Speicherung erfolgen in den Rechenzentren der Société Générale in Frankreich. Es findet keine systematische Übermittlung in Drittländer außerhalb des EWR statt. Bestimmte Kartennetzwerk-Settlement-Vorgänge können jedoch über Schemes wie Visa oder Mastercard laufen, was bei grenzüberschreitenden Transaktionen punktuelle Datenflüsse außerhalb der EU mit sich bringen kann.

Einwilligung, DSFA und Auftragsverarbeitung

Eine Cookie-Einwilligung für Sogecommerce ist nicht erforderlich, da die gesetzten Cookies strikt notwendig sind. Eine DSFA wird in der Regel nicht ausgelöst, sollte aber bei hohen Transaktionsvolumen oder sensiblen Branchen dokumentiert werden. Der Händler unterzeichnet einen Vertrag mit Société Générale, der die jeweiligen Rollen klärt, einschließlich der Pflichten zur Auskunft an betroffene Personen.

Praktische Umsetzungsschritte

Erwähnen Sie Sogecommerce in Ihrer Datenschutzerklärung als gesonderten Verantwortlichen für die Zahlungsverarbeitung. Verlinken Sie auf die Datenschutzhinweise der Société Générale, beschreiben Sie kurz die 3D-Secure-Authentifizierung und stellen Sie sicher, dass Ihr Cookie-Banner die Bankseite nicht fälschlicherweise als optionalen Tracker einstuft.

GDPR consent category

Praeferenzen

Websites using Sogecommerce must obtain user consent under GDPR regulations.

Legal basisContract performance (Article 6(1)(b) GDPR) for payment processing, legal obligation (Article 6(1)(c) GDPR) for fraud prevention and anti-money-laundering checks
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, PSD2 (Payment Services Directive), PCI DSS

DPIA considerations

Eine DSFA ist in der Regel nicht erforderlich, da Sogecommerce einen begrenzten Satz an Zahlungsdaten auf einer strikt erforderlichen Rechtsgrundlage verarbeitet. Verantwortliche mit hohem Transaktionsvolumen oder in sensiblen Bereichen (Abonnements, Spenden im politischen oder gesundheitlichen Umfeld) sollten dennoch eine Risikoanalyse dokumentieren, die das Anti-Betrugs-Scoring, die Aufbewahrung der Transaktionsprotokolle und die Kette der an der interbankarischen Abwicklung beteiligten Auftragsverarbeiter abdeckt.

Sample consent text

Wir nutzen Sogecommerce, betrieben von der Société Générale, um Ihre Kartenzahlung sicher zu verarbeiten. Eine Einwilligung ist nicht erforderlich: Die während des Bezahlvorgangs gesetzten Bank-Cookies sind unbedingt notwendig, um Ihre Transaktion abzuschließen und gesetzliche Anti-Betrugs-Pflichten zu erfüllen.

Technical details

Tracking methodHosted payment page redirect with iframe option, server-side transaction processing, no client-side tracking on merchant page
Server locationFrance (Société Générale data centres, EU)

Third-party domains contacted

sogecommerce.societegenerale.eupayment-webinit.sogecommerce.societegenerale.eusecurepayments.societegenerale.eu

Cookies placed

NameTypeDurationPurpose
JSESSIONIDhttpsessionManages the payer session on the hosted payment page during checkout.
SG_PAYMENT_TOKENhttpsessionCarries the one-time payment token between the bank and the merchant return URL.
XSRF-TOKENhttpsessionPrevents cross-site request forgery on bank forms.
3DS_SESSIONhttpsessionMaintains state during 3D Secure strong customer authentication.

Sogecommerce verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Sogecommerce?

Sogecommerce setzt während des Bezahlvorgangs ausschließlich unbedingt erforderliche Cookies auf der Bankdomain: einen Sitzungsbezeichner, einen CSRF-Schutz-Token, einen Zahlungstoken und ein 3D-Secure-Status-Cookie. Marketing- oder Analyse-Cookies werden vom Gateway selbst nicht gesetzt.

Ist eine Einwilligung der Nutzer für Sogecommerce erforderlich?

Nein. Die von Sogecommerce gesetzten Cookies sind für die Zahlungsabwicklung unbedingt erforderlich und damit nach Art. 5(3) der ePrivacy-Richtlinie von der vorherigen Einwilligung ausgenommen. Erwähnen Sie Sogecommerce dennoch in Ihrer Datenschutzerklärung als eigenständig Verantwortliche Stelle.

Welche Rechtsgrundlage gilt für die Verarbeitung der Zahlungsdaten?

Société Générale stützt sich auf Art. 6(1)(b) DSGVO (Vertragserfüllung) für die eigentliche Transaktionsverarbeitung und auf Art. 6(1)(c) (rechtliche Verpflichtung) für die Anti-Betrugs-Kontrollen und die bankaufsichtsrechtliche Aufbewahrung. Der Händler beruft sich für seine eigenen Bestelldaten auf dieselben Grundlagen.

Übermittelt Sogecommerce Daten außerhalb der EU?

Eine systematische Übermittlung findet nicht statt: Verarbeitung und Speicherung erfolgen in den Rechenzentren der Société Générale in Frankreich. Einzelne Abwicklungsschritte über Visa oder Mastercard können bei nicht-europäischen Kartenherausgebern zu punktuellen Drittlandflüssen führen, die durch Verträge der Kartensysteme abgesichert sind.

Ist beim Einsatz von Sogecommerce eine DSFA erforderlich?

Eine DSFA ist in der Regel nicht zwingend, da Sogecommerce einen begrenzten Satz an Zahlungsdaten auf strikt notwendigen und rechtsverpflichtenden Grundlagen verarbeitet. Verantwortliche mit hohen Transaktionsvolumen, Abonnementmodellen oder sensiblen Branchen sollten dennoch eine fokussierte Risikoanalyse dokumentieren.

Wie integriere ich Sogecommerce DSGVO-konform?

Nennen Sie Sogecommerce in Ihrer Datenschutzerklärung als eigenständig Verantwortliche Stelle, verlinken Sie auf die Datenschutzhinweise der Société Générale, beschreiben Sie den 3D-Secure-Schritt im Checkout und konfigurieren Sie Ihr Cookie-Banner so, dass der Zahlungsfluss als strikt notwendig und nicht als optionaler Tracker behandelt wird.

Welche Alternativen gibt es zu Sogecommerce?

Vergleichbare europäische Bank-Gateways sind Adyen (Niederlande), Worldline (Frankreich/Belgien), BNP Mercanet (Frankreich), CAEPS von Crédit Agricole oder Sherlock's von Banque Populaire. Fintech-Alternativen wie Stripe oder Adyen bieten mehr Funktionen, fügen aber häufig Auftragsverarbeiter in den USA oder anderen Drittländern hinzu.

Wie aktualisiere ich meine Cookie-Richtlinie für Sogecommerce?

Führen Sie Sogecommerce als Zahlungsdienstleister und nicht als Tracker auf, weisen Sie darauf hin, dass die Cookies strikt notwendig und nicht einwilligungspflichtig sind, verlinken Sie auf die Datenschutzhinweise der Société Générale, nennen Sie Rechtsgrundlage und Aufbewahrungsfrist und aktualisieren Sie den Eintrag bei jeder Änderung der Bankunterlagen.